CVE-2023-49606
Tinyproxy 1.11.1 और Tinyproxy 1.10.0 में HTTP Connection Headers पार्सिंग में use-after-free भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया HTTP हेडर पहले से मुक्त की गई मेमोरी के पुन: उपयोग को...
- प्रकाशित
- 1 मई 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tinyproxy 1.11.1 और Tinyproxy 1.10.0 में HTTP Connection Headers पार्सिंग में use-after-free भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया HTTP हेडर पहले से मुक्त की गई मेमोरी के पुन: उपयोग को ट्रिगर कर सकता है, जिससे मेमोरी भ्रष्टाचार होता है और रिमोट कोड निष्पादन (remote code execution) हो सकता है। इस भेद्यता को ट्रिगर करने के लिए एक हमलावर को एक अनधिकृत (unauthenticated) HTTP अनुरोध करने की आवश्यकता होती है।
स्रोत
1- CVE-2023-49606अनुसंधान
Tinyproxy में गंभीर use-after-free भेद्यता खोजी गई
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।